Politique de confidentialité
1. La protection des données en un coup d’œil
Informations générales
Les informations suivantes vous donnent un aperçu de ce qu’il advient de vos données à caractère personnel lorsque vous consultez notre site web, nous contactez, vous abonnez à notre lettre d’information ou passez une commande ou effectuez une demande via notre boutique Shopify. Les données à caractère personnel sont toutes les données permettant de vous identifier personnellement, par exemple votre nom, votre adresse, votre adresse e-mail, votre numéro de téléphone, vos données de commande ou vos données techniques d’utilisation.
Qui est responsable du traitement des données ?
Le responsable du traitement des données sur ce site web est :
Kredenbacher Hof GmbH & Co. Sonnenblumen KG
Michelriether Str. 18
97839 Esselbach
Allemagne
Téléphone : +49 9394 99400-20
E-mail : info@kredenbacherhof.de
Comment collectons-nous vos données ?
Une partie des données est collectée lorsque vous nous les communiquez, par exemple au moyen de formulaires de contact, de l’inscription à la lettre d’information, d’un compte client, du processus de commande ou de paiement, ou par e-mail. D’autres données sont collectées automatiquement lors de votre visite du site web par nos systèmes informatiques ou par les prestataires de services que nous utilisons, par exemple le type de navigateur, le système d’exploitation, l’heure de consultation de la page, l’adresse IP, l’URL de référence, les événements liés au panier et au paiement ainsi que les informations relatives aux cookies et au consentement.
À quelles fins utilisons-nous vos données ?
Nous utilisons les données à caractère personnel notamment pour mettre le site web à disposition, traiter les demandes, exécuter les commandes et les paiements, satisfaire à nos obligations légales, prévenir la fraude et les abus, assurer la sécurité technique, communiquer avec les clients et partenaires commerciaux ainsi que, uniquement lorsqu’il existe une base juridique à cet effet, pour les lettres d’information, la mesure d’audience, le marketing et le suivi des conversions.
Quels sont vos droits ?
Sous réserve des dispositions légales applicables, vous disposez notamment de droits d’accès, de rectification, d’effacement, de limitation du traitement, de portabilité des données et d’opposition. Les consentements accordés peuvent être retirés à tout moment avec effet pour l’avenir. Vous disposez également du droit d’introduire une réclamation auprès d’une autorité de contrôle en matière de protection des données.
2. Informations générales et mentions obligatoires
Protection des données
Nous traitons vos données à caractère personnel de manière confidentielle et conformément aux dispositions légales relatives à la protection des données, en particulier le règlement général sur la protection des données (RGPD), la loi fédérale allemande sur la protection des données (BDSG) et la loi allemande sur la protection des données dans les télécommunications et les services numériques (TDDDG), ainsi que la présente politique de confidentialité.
Nous attirons votre attention sur le fait que la transmission de données sur Internet, par exemple lors de communications par e-mail, peut présenter des failles de sécurité. Une protection complète des données contre l’accès par des tiers n’est pas possible.
Bases juridiques du traitement
Nous traitons des données à caractère personnel sur les bases juridiques suivantes :
· Art. 6, par. 1, point a) RGPD, lorsque vous avez consenti à un traitement, par exemple pour la lettre d’information, les cookies d’analyse ou les cookies de marketing ;
· Art. 6, par. 1, point b) RGPD, dans la mesure où le traitement est nécessaire à l’exécution d’un contrat ou à l’exécution de mesures précontractuelles, par exemple demandes, offres, commandes, compte client, livraison et paiement ;
· Art. 6, par. 1, point c) RGPD, dans la mesure où nous sommes légalement tenus de procéder au traitement, par exemple en raison d’obligations de conservation relevant du droit commercial et fiscal ;
· Art. 6, par. 1, point f) RGPD, dans la mesure où nous ou des tiers avons un intérêt légitime au traitement, par exemple la mise à disposition technique, la sécurité informatique, la prévention de la fraude, la publicité directe auprès de clients existants dans la mesure autorisée par la loi, ainsi que la constatation, l’exercice ou la défense de droits en justice.
L’article 25 TDDDG s’applique en outre au stockage d’informations sur votre terminal ou à l’accès à des informations déjà stockées sur votre terminal. Les stockages ou accès techniquement nécessaires ont lieu sur le fondement de l’article 25, par. 2 TDDDG. Nous n’utilisons des cookies non nécessaires, pixels et technologies comparables que sur la base de votre consentement conformément à l’article 25, par. 1 TDDDG.
Durée de conservation
Nous ne conservons les données à caractère personnel que pendant la durée nécessaire aux finalités concernées ou tant qu’existent des obligations légales de conservation. La correspondance commerciale et les documents pertinents au regard du droit fiscal ou commercial peuvent notamment être conservés pendant six ou dix ans conformément aux exigences du droit commercial et fiscal. Lorsque vous avez donné votre consentement, nous conservons les données traitées sur cette base jusqu’au retrait du consentement ou aussi longtemps que cela est nécessaire pour en apporter la preuve.
Destinataires des données
Nous ne transmettons des données à caractère personnel que si cela est nécessaire à l’exécution d’un contrat, au respect d’obligations légales, sur la base d’un consentement ou en raison d’intérêts légitimes. Les destinataires peuvent notamment être : fournisseurs d’hébergement et de systèmes de boutique, prestataires techniques, prestataires de paiement, prestataires d’expédition et de logistique, conseillers fiscaux, conseils juridiques, autorités, banques, prestataires de lettres d’information et de communication ainsi que prestataires d’analyse et de marketing.
Transferts vers des pays tiers
Certains des prestataires de services que nous utilisons peuvent également traiter des données en dehors de l’Union européenne ou de l’Espace économique européen. Lorsque des données à caractère personnel sont transférées vers des pays tiers, cela n’a lieu que dans les conditions prévues par la loi, notamment sur la base de décisions d’adéquation de la Commission européenne, de clauses contractuelles types de la Commission européenne, de règles d’entreprise contraignantes ou de consentements explicites, lorsque cela est requis.
Chiffrement SSL ou TLS
Pour des raisons de sécurité et afin de protéger la transmission de contenus confidentiels, ce site web utilise un chiffrement SSL ou TLS. Vous pouvez reconnaître une connexion chiffrée notamment au fait que la barre d’adresse du navigateur commence par « https:// ».
Vos droits
Dans le cadre des dispositions légales applicables, vous avez à tout moment le droit d’obtenir gratuitement des informations sur les données à caractère personnel vous concernant qui sont conservées, leur origine et leurs destinataires ainsi que la finalité du traitement. Vous pouvez également disposer, le cas échéant, d’un droit à la rectification, à l’effacement, à la limitation du traitement, à la portabilité des données et à l’opposition à certains traitements.
Lorsque le traitement repose sur votre consentement, vous pouvez retirer ce consentement à tout moment avec effet pour l’avenir. La licéité du traitement effectué jusqu’au retrait n’en est pas affectée.
Droit d’introduire une réclamation auprès de l’autorité de contrôle
Si vous estimez que le traitement de vos données à caractère personnel enfreint le droit relatif à la protection des données, vous disposez du droit d’introduire une réclamation auprès d’une autorité de contrôle en matière de protection des données. Pour les entreprises établies en Bavière, l’autorité compétente est généralement :
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de
3. Traitement des données lors de la visite de notre site web
Fichiers journaux du serveur et mise à disposition technique
Lorsque vous consultez notre site web, des informations que votre navigateur transmet à nos serveurs ou aux serveurs de nos prestataires techniques sont traitées automatiquement. Il peut s’agir notamment de : adresse IP, date et heure de l’accès, type et version du navigateur, système d’exploitation, URL de référence, pages consultées, volume de données transféré, paramètres linguistiques, informations relatives à l’appareil et codes de statut.
Le traitement est effectué aux fins de la mise à disposition technique du site web, de sa stabilité et de sa sécurité, de l’analyse des erreurs et de la prévention des abus. La base juridique est l’art. 6, par. 1, point f) RGPD. Lorsque les données sont nécessaires à la conclusion ou à l’exécution d’un contrat, l’art. 6, par. 1, point b) RGPD s’applique également.
Shopify en tant que système de boutique, hébergement et infrastructure technique
Nous exploitons notre boutique en ligne avec Shopify. Selon la configuration contractuelle, le fournisseur est Shopify International Limited, 2nd Floor, Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Irlande, ou d’autres sociétés du groupe Shopify.
Shopify met à notre disposition l’infrastructure technique de la boutique. Cela comprend notamment l’hébergement, le réseau de diffusion de contenu, le panier, le paiement, le compte client, la gestion des commandes, l’analyse de la boutique, les fonctions de sécurité, la prévention de la fraude, la localisation, les fonctions de recherche et les interfaces avec les prestataires de paiement et d’expédition. Dans ce contexte, Shopify traite les données à caractère personnel des visiteurs du site web, des clients et des personnes de contact dans la mesure nécessaire au fonctionnement, à la sécurité, à l’analyse, au traitement des commandes et à l’assistance de la boutique.
Les données traitées peuvent notamment comprendre : données techniques d’accès, informations relatives aux cookies et au consentement, contenu du panier, données de commande, données de livraison et de facturation, adresse e-mail, numéro de téléphone, données de paiement et de transaction, données du compte client, informations relatives à l’appareil et au navigateur ainsi que données d’événements telles que pages consultées, vues de produits, recherches, événements « ajouter au panier » et étapes du paiement.
Les bases juridiques sont l’art. 6, par. 1, point b) RGPD pour les fonctions de boutique, de panier, de paiement et de commande, l’art. 6, par. 1, point c) RGPD pour les obligations légales, l’art. 6, par. 1, point f) RGPD pour la sécurité, la stabilité, la prévention de la fraude et l’optimisation technique, ainsi que l’art. 6, par. 1, point a) RGPD pour les fonctions d’analyse et de marketing nécessitant un consentement.
Shopify peut également transmettre des données à des sociétés du groupe Shopify et à des sous-traitants ultérieurs. Selon les informations fournies par Shopify, les données à caractère personnel des clients de l’EEE, du Royaume-Uni et de la Suisse sont d’abord traitées par Shopify International Limited en Irlande ; dans le cadre de la fourniture des services, des sociétés du groupe Shopify et des sous-traitants peuvent être impliqués.
Shopify Network Intelligence et services Shopify étendus
Nous utilisons Shopify comme système de boutique et, dans le cadre des services Shopify, également des fonctions pouvant être fournies sous le nom de « Shopify Network Intelligence » ou de services Shopify étendus. Dans ce contexte, Shopify peut traiter les données à caractère personnel de nos clients et visiteurs du site web conjointement avec des données provenant d’autres boutiques Shopify afin de fournir, sécuriser, améliorer et personnaliser les services Shopify.
Ces services peuvent notamment servir à améliorer et personnaliser l’expérience d’achat, à améliorer les performances de la boutique, à prévenir la fraude et les abus, à analyser les interactions avec la boutique, à optimiser les fonctions de paiement et de checkout ainsi qu’à fournir des fonctions de marketing et de communication.
Les données traitées à cet égard peuvent notamment comprendre des informations techniques telles que l’adresse IP, les informations relatives à l’appareil et au navigateur, les cookies et identifiants similaires, des informations sur les pages consultées, les recherches, les vues de produits, les interactions avec le panier et le checkout ainsi que les données de commande et de client, dans la mesure où elles sont générées lors de l’utilisation de notre boutique.
Shopify peut traiter ces données pour fournir et améliorer les services Shopify ainsi que pour des services dits étendus. Selon Shopify, les autres commerçants n’ont pas accès à nos données clients.
Dans la mesure où un consentement est requis pour ce traitement, celui-ci n’a lieu que sur la base de votre consentement. Vous pouvez retirer votre consentement à tout moment via les paramètres de cookies/de confidentialité de notre boutique. En outre, vous pouvez obtenir des informations sur le traitement effectué par Shopify et exercer certains droits en matière de protection des données à l’égard de Shopify via le portail de confidentialité de Shopify.
Vous trouverez de plus amples informations sur le traitement des données à caractère personnel par Shopify dans la politique de confidentialité de Shopify et dans le portail de confidentialité de Shopify.
Compte client et connexion
Si vous créez un compte client ou utilisez la connexion, nous traitons les données nécessaires à cette fin, par exemple le nom, l’adresse e-mail, l’adresse postale, l’historique des commandes et les informations de connexion. La finalité est la mise à disposition du compte client, la gestion des commandes, la simplification de futurs achats et la communication avec vous. La base juridique est l’art. 6, par. 1, point b) RGPD.
Panier, checkout et traitement des commandes
Lorsque vous ajoutez des produits au panier ou déclenchez une commande, nous traitons les données nécessaires à cet effet. Il s’agit notamment des coordonnées, de l’adresse de facturation et de livraison, des produits commandés, des prix, du mode de paiement, du statut de livraison, du numéro de commande, des données de transaction et des données de communication. Le traitement est effectué pour l’exécution de mesures précontractuelles, l’exécution du contrat, le traitement du paiement, la livraison, la facturation, la communication avec les clients et le respect d’obligations légales. Les bases juridiques sont l’art. 6, par. 1, points b) et c) RGPD.
Notre offre s’adressant principalement aux clients professionnels, au commerce de gros, aux transformateurs, aux cuisines collectives, à la restauration collective, aux centres équestres et à des acheteurs similaires, nous traitons fréquemment des données à caractère personnel de personnes de contact au sein d’entreprises ou d’établissements. Ces données sont également traitées exclusivement aux fins indiquées.
Formulaire de contact et demande par e-mail ou téléphone
Lorsque vous nous contactez au moyen d’un formulaire de contact, par e-mail, par téléphone ou par un autre moyen, nous traitons les informations que vous nous communiquez afin de traiter la demande. Il peut s’agir notamment de : nom, société, adresse e-mail, numéro de téléphone, message, informations relatives aux quantités nécessaires, au domaine d’utilisation et autres informations que vous nous transmettez.
La base juridique est l’art. 6, par. 1, point b) RGPD, dans la mesure où votre demande est liée à un contrat ou à des mesures précontractuelles. Dans tous les autres cas, la base juridique est l’art. 6, par. 1, point f) RGPD ; notre intérêt légitime réside dans le traitement efficace de votre demande. Si vous avez consenti au traitement, l’art. 6, par. 1, point a) RGPD constitue la base juridique.
hCaptcha pour les formulaires
Shopify peut protéger les formulaires, notamment les formulaires de contact, de compte client et de newsletter, au moyen de hCaptcha. Le fournisseur est Intuition Machines, Inc., États-Unis. hCaptcha sert à vérifier si les saisies effectuées sur notre site web proviennent d’un être humain ou de programmes automatisés. À cette fin, peuvent notamment être traitées l’adresse IP, les informations relatives à l’appareil et au navigateur, les mouvements de souris, la durée de consultation et les données d’interaction.
L’utilisation a pour finalité la protection contre le spam, les abus et les attaques automatisées. La base juridique est l’art. 6, par. 1, point f) RGPD. Notre intérêt légitime réside dans la sécurité et le bon fonctionnement de nos formulaires et de notre boutique. Dans la mesure où hCaptcha stocke des informations sur votre terminal ou y accède, cela se fait, lorsque c’est techniquement nécessaire, sur la base de l’article 25, par. 2 TDDDG.
4. Cookies, gestion du consentement et technologies de suivi
Cookies et technologies comparables
Notre site web utilise des cookies, des technologies de stockage local, des pixels, des balises et des technologies similaires. Certains sont techniquement nécessaires afin que le site web, le panier, le checkout, les paramètres linguistiques, les fonctions de sécurité et le compte client fonctionnent. D’autres servent, uniquement avec votre consentement, à l’analyse, à la mesure d’audience, à la publicité, à la mesure des conversions et à la personnalisation.
Nous utilisons les cookies et accès au stockage techniquement nécessaires sur la base de l’article 25, par. 2 TDDDG et de l’art. 6, par. 1, point f) RGPD ou de l’art. 6, par. 1, point b) RGPD. Nous n’utilisons les cookies et technologies comparables non nécessaires qu’avec votre consentement conformément à l’article 25, par. 1 TDDDG et à l’art. 6, par. 1, point a) RGPD.
Consentmo GDPR Compliance / bannière de cookies
Nous utilisons dans la boutique l’outil de gestion du consentement « Consentmo GDPR Compliance ». Cet outil gère vos consentements pour les catégories de cookies et de suivi, par exemple « nécessaire », « analyse », « marketing » et « fonctionnalité ». À cet égard, le statut du consentement, les catégories choisies, l’horodatage, les informations relatives à l’appareil et au navigateur ainsi que des identifiants techniques peuvent être traités et enregistrés afin de documenter votre choix et d’en tenir compte lors d’une visite ultérieure.
La base juridique de l’enregistrement de votre consentement est l’art. 6, par. 1, point c) RGPD, dans la mesure où nous sommes légalement tenus d’en assurer la preuve, ainsi que l’art. 6, par. 1, point f) RGPD. Notre intérêt légitime réside dans une gestion du consentement conforme au droit. Dans la mesure où l’enregistrement est techniquement nécessaire, il est effectué sur la base de l’article 25, par. 2 TDDDG.
Vous pouvez modifier ou retirer votre choix à tout moment via la bannière de cookies. Le retrait vaut pour l’avenir.
Google Consent Mode
Nous utilisons Google Consent Mode afin de transmettre le statut de votre consentement aux services Google. Les balises Google peuvent ainsi adapter leur comportement à votre choix dans la bannière de cookies. Selon la configuration et le statut du consentement, les services Google peuvent être bloqués ou ne recevoir que des signaux limités sans cookies. Lorsque le consentement est donné, les services Google concernés peuvent déposer des cookies et traiter des données de mesure.
La base juridique de l’intégration et de la transmission de signaux relatifs au consentement est l’art. 6, par. 1, point f) RGPD, dans la mesure où cela est nécessaire à la commande technique et à la documentation de votre consentement. Le traitement d’analyse ou de marketing proprement dit n’a lieu que sur la base de votre consentement conformément à l’art. 6, par. 1, point a) RGPD et à l’article 25, par. 1 TDDDG, sauf nécessité technique.
5. Analyse, marketing et pixels web
Shopify Analytics, Shopify Web Pixels, Trekkie et Monorail
Dans le cadre de la boutique, Shopify utilise ses propres technologies d’analyse, d’événements et de performance, notamment Shopify Analytics, Web Pixels, Trekkie, Shop Events Listener et Monorail. Ces technologies peuvent traiter des événements tels que les pages consultées, les vues de produits, les recherches, les événements liés au panier, les étapes du checkout, les achats, les données techniques de performance et les événements d’erreur.
Les traitements techniquement nécessaires sont effectués aux fins de mise à disposition, de sécurité, de stabilité, d’analyse des erreurs et d’optimisation des performances de la boutique sur le fondement de l’art. 6, par. 1, point f) RGPD. Dans la mesure où des pixels Shopify ou des pixels de tiers sont utilisés pour l’analyse, le marketing ou le remarketing, cela n’a lieu que conformément à votre consentement en vertu de l’art. 6, par. 1, point a) RGPD et de l’article 25, par. 1 TDDDG.
Google Analytics 4 et Google Tag
Nous utilisons, dans la mesure où vous y avez consenti, Google Analytics 4 et Google Tag pour mesurer l’audience et analyser l’utilisation de notre boutique. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande.
Google Analytics 4 peut traiter des événements tels que les pages consultées, les recherches, les vues de produits, les événements liés au panier, les étapes du checkout, les achats, les informations relatives à l’appareil, les informations relatives au navigateur, les données approximatives de localisation, l’adresse IP, l’URL de référence et les données d’interaction. Selon Google, Google Analytics 4 n’utilise pas les adresses IP pour les journaliser ou les stocker de la manière antérieure ; toutefois, l’adresse IP peut être techniquement traitée aux fins de transmission des données.
La base juridique est votre consentement conformément à l’art. 6, par. 1, point a) RGPD et à l’article 25, par. 1 TDDDG. Vous pouvez retirer votre consentement à tout moment via la bannière de cookies.
Google Ads / suivi des conversions / balises marketing Google
Nous pouvons utiliser, dans la mesure où vous y avez consenti, Google Ads, Google Tag et le suivi des conversions afin de mesurer le succès de mesures publicitaires et d’évaluer des annonces.
Dans le cadre du suivi des conversions, des informations relatives aux pages consultées, aux vues de produits, aux événements liés au panier et au checkout, aux achats, aux valeurs de transaction, aux données relatives à l’appareil et au navigateur ainsi que des identifiants de cookies ou identifiants similaires peuvent être traités. Le traitement n’a lieu que sur la base de votre consentement conformément à l’art. 6, par. 1, point a) RGPD et à l’article 25, par. 1 TDDDG. Vous pouvez retirer votre consentement à tout moment via la bannière de cookies.
Meta Pixel (Facebook Pixel) et liens vers les réseaux sociaux
Nous disposons de profils sur les réseaux sociaux Facebook et Instagram et établissons des liens depuis notre site web vers ces profils. Lors de la simple visite de notre site web, les simples liens textuels ou graphiques ne transmettent en principe aucune donnée à Meta. Lorsque vous cliquez sur un lien vers Facebook ou Instagram, vous quittez notre site web ; Meta Platforms Ireland Limited, Irlande, est responsable du traitement ultérieur des données.
Sur certaines pages de notre boutique, nous utilisons, uniquement si vous y avez consenti, le Meta Pixel, anciennement Facebook Pixel. Le fournisseur est Meta Platforms Ireland Limited, Irlande. La page de la boutique à la ferme examinée contient une intégration du Meta Pixel avec l’ID de pixel 766115934644946. Dans l’intégration identifiée, le script de connect.facebook.net est chargé, le pixel est initialisé et l’événement PageView est déclenché dès qu’un consentement marketing existe via la fonction Shopify Customer Privacy.
Le Meta Pixel nous permet de déterminer si des utilisateurs accèdent à notre site web après avoir cliqué sur une publicité Facebook ou Instagram et quelles pages ils consultent. Cela nous permet de mesurer l’efficacité de nos mesures publicitaires, de créer ou d’exclure des groupes cibles pour les annonces, de créer des audiences personnalisées dites Custom Audiences ou des audiences similaires, et de diffuser nos annonces sur les plateformes Meta de manière plus adaptée aux intérêts.
Dans ce cadre, les données suivantes peuvent notamment être traitées et transmises à Meta : pages et URL consultées, URL de référence, moment de la consultation de la page, informations techniques relatives au navigateur et à l’appareil, adresse IP, cookies et autres identifiants en ligne, ID de pixel, nom de l’événement, statut du consentement ainsi que, le cas échéant, d’autres données d’interaction si d’autres événements Meta sont configurés. Sur les pages actuellement examinées, l’événement PageView était explicitement identifiable sur la page de la boutique à la ferme.
La base juridique du dépôt ou de la lecture de cookies non nécessaires et de technologies comparables est votre consentement conformément à l’article 25, par. 1 TDDDG. La base juridique du traitement ultérieur des données à caractère personnel est l’art. 6, par. 1, point a) RGPD. Vous pouvez retirer votre consentement à tout moment avec effet pour l’avenir via les paramètres de cookies/de confidentialité de notre boutique.
Meta traite les informations transmises via les Meta Business Tools conformément aux conditions et aux informations relatives à la protection des données de Meta. Un traitement par des sociétés Meta en dehors de l’UE/de l’EEE, notamment aux États-Unis, ne peut être exclu. Vous trouverez de plus amples informations dans la politique de confidentialité de Meta, la politique relative aux cookies de Meta ainsi que les conditions d’utilisation des Meta Business Tools.
ProvenExpert
Une mention ou un lien vers notre profil ProvenExpert peut être affiché sur notre site web. Dans la mesure où il s’agit uniquement d’un lien graphique ou textuel, aucune donnée n’est transmise à ProvenExpert lors de la simple visite de notre site web. Si vous cliquez sur le lien, vous quittez notre site web ; ProvenExpert ou l’exploitant de la plateforme ProvenExpert est responsable du traitement ultérieur des données.
6. Lettre d’information et communication électronique
Inscription à la lettre d’information
Sur notre site web, vous pouvez vous inscrire pour recevoir des nouveautés, offres et informations du Kredenbacher Hof. La lettre d’information s’adresse en particulier aux clients professionnels et aux personnes intéressées. Pour l’inscription, nous traitons votre adresse e-mail ainsi que, le cas échéant, d’autres informations facultatives. Nous enregistrons en outre, dans la mesure où cela est techniquement prévu, la date, l’heure, l’adresse IP et le statut du consentement afin de pouvoir prouver l’inscription.
L’envoi n’a lieu qu’avec votre consentement conformément à l’art. 6, par. 1, point a) RGPD. L’enregistrement de l’inscription est effectué sur le fondement de l’art. 6, par. 1, point f) RGPD ; notre intérêt légitime réside dans la preuve d’un consentement valablement recueilli.
Vous pouvez vous désabonner de la lettre d’information à tout moment, par exemple au moyen d’un lien de désabonnement figurant dans la lettre d’information ou en nous adressant un message. La licéité du traitement effectué jusqu’au désabonnement n’en est pas affectée.
Shopify Email et automatisations marketing
Pour l’envoi de lettres d’information et de communications marketing électroniques, nous pouvons utiliser Shopify Email ou des fonctions marketing de Shopify. Des messages automatisés peuvent également être déclenchés par ce biais, par exemple des rappels liés à un checkout ou à un panier abandonné, dans la mesure où les conditions légales applicables sont remplies.
Dans ce cadre, peuvent notamment être traités l’adresse e-mail, le nom, les informations relatives à la commande et au panier, le statut du checkout, le statut du consentement et du désabonnement, les dates et heures d’inscription, d’envoi et d’interaction ainsi que les données techniques de délivrabilité. La base juridique est votre consentement conformément à l’art. 6, par. 1, point a) RGPD ou, dans la mesure autorisée par la loi, l’art. 6, par. 1, point f) RGPD pour la publicité auprès des clients existants. Vous pouvez à tout moment vous opposer à la réception de telles communications ou retirer un consentement accordé.
Publicité auprès des clients existants
Dans la mesure où nous obtenons votre adresse e-mail dans le cadre de la vente de biens ou de services et que les conditions légales sont remplies, nous pouvons vous envoyer des informations sur des biens ou services propres similaires. Vous pouvez vous opposer à cette utilisation à tout moment sans que cela n’entraîne d’autres frais que les coûts de transmission selon les tarifs de base. La base juridique est l’art. 6, par. 1, point f) RGPD ; notre intérêt légitime réside dans la prospection commerciale de clients existants dans la mesure autorisée par la loi.
7. Traitement des paiements
Informations générales sur les données de paiement
Lorsque vous déclenchez dans la boutique une commande payante, des données de paiement sont traitées. Selon le mode de paiement choisi, celles-ci peuvent comprendre le nom, l’adresse de facturation, l’adresse de livraison, l’adresse e-mail, le numéro de téléphone, le numéro de commande, le contenu du panier, le montant de la facture, la devise, le statut du paiement, les données de transaction, les données de prévention de la fraude et, pour les paiements par carte ou portefeuille électronique, des informations de paiement abrégées ou tokenisées. Les données complètes de carte de crédit ne sont généralement pas stockées par nous-mêmes, mais traitées par les prestataires de paiement concernés.
La base juridique est l’art. 6, par. 1, point b) RGPD pour le traitement du paiement et l’exécution du contrat, l’art. 6, par. 1, point c) RGPD pour les obligations légales ainsi que l’art. 6, par. 1, point f) RGPD pour la prévention de la fraude, la gestion des créances et la sécurité informatique.
Shopify Payments, cartes de crédit, cartes de débit, EPS, Bancontact et moyens de paiement locaux
Nous pouvons utiliser Shopify Payments comme service de paiement. Shopify Payments permet le traitement de différents moyens de paiement, notamment les cartes de crédit et de débit ainsi que, selon le pays, la disponibilité et la configuration du checkout, des moyens de paiement locaux tels que EPS ou Bancontact. Le fournisseur est Shopify ou le prestataire de paiement mentionné dans les conditions de Shopify Payments.
Shopify et les prestataires de paiement impliqués traitent les données de paiement pour l’autorisation, l’exécution, la facturation, l’annulation ou le remboursement, la prévention de la fraude, l’analyse des risques, le respect des obligations légales, les contrôles en matière de lutte contre le blanchiment d’argent et de sanctions, ainsi que pour la fourniture de services de paiement. Les prestataires de paiement peuvent à cet égard agir en partie en tant que responsables du traitement indépendants.
PayPal
Si vous payez avec PayPal, les données nécessaires au traitement du paiement sont transmises à PayPal. Pour les clients en Allemagne, le fournisseur est généralement PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxembourg. PayPal traite les données pour le traitement du paiement, la prévention de la fraude, l’analyse des risques, la vérification de l’identité, le respect des obligations légales et, le cas échéant, la fourniture d’autres services PayPal. Les informations relatives à la protection des données de PayPal s’appliquent en complément au traitement effectué par PayPal.
Klarna
Si vous choisissez un moyen de paiement Klarna, les données nécessaires au traitement du paiement sont transmises à Klarna. Le fournisseur est Klarna Bank AB (publ), Sveavägen 46, 111 34 Stockholm, Suède. Klarna peut notamment traiter des données de contact, de commande, de paiement et, le cas échéant, de solvabilité afin de fournir le moyen de paiement choisi, d’effectuer des vérifications d’identité et de solvabilité, de prévenir la fraude et de satisfaire à des obligations légales. Les informations relatives à la protection des données de Klarna s’appliquent en complément au traitement effectué par Klarna.
Apple Pay
Si vous utilisez Apple Pay, le traitement du paiement est effectué par Apple et les prestataires de paiement ou émetteurs de cartes impliqués. Apple peut traiter des informations techniques, des informations relatives à l’appareil et des informations de paiement nécessaires à l’autorisation sécurisée et à l’exécution du paiement. Le paiement proprement dit est généralement effectué au moyen de données de paiement tokenisées ou chiffrées. Les informations relatives à la protection des données d’Apple s’appliquent en complément au traitement effectué par Apple.
Google Pay
Si vous utilisez Google Pay, le traitement du paiement est effectué par Google et les prestataires de paiement ou émetteurs de cartes impliqués. Google peut traiter des informations relatives au profil de paiement, à l’appareil, à la transaction et au compte dans la mesure nécessaire à la fourniture et à l’exécution de Google Pay. Les informations relatives à la protection des données de Google Payments et la politique de confidentialité de Google s’appliquent en complément au traitement effectué par Google.
Shop Pay
Si vous utilisez Shop Pay, le paiement et le checkout sont traités via Shopify ou Shop. Shop Pay peut traiter votre adresse e-mail, votre numéro de téléphone, vos adresses de livraison et de facturation, vos informations de paiement, vos données de commande, les informations relatives à l’appareil et les informations de vérification afin de fournir un checkout accéléré, des informations de paiement et de livraison enregistrées, des contrôles de sécurité et le traitement du paiement. Les informations relatives à la protection des données de Shopify/Shop s’appliquent en complément au traitement effectué par Shopify/Shop.
8. Expédition, livraison et partenaires commerciaux
Pour la livraison des marchandises commandées, nous transmettons les données nécessaires à DPD, notre prestataire d’expédition et de logistique, par exemple le nom, l’adresse de livraison, l’adresse e-mail, le numéro de téléphone, les données de commande et, le cas échéant, les instructions de livraison. La base juridique est l’art. 6, par. 1, point b) RGPD. Dans la mesure où nous faisons transmettre des informations d’expédition ou des notifications de livraison, cela a également lieu aux fins de l’exécution du contrat ou sur la base d’intérêts légitimes à une livraison transparente.
9. Liens externes, réseaux sociaux et services cartographiques
Liens externes
Notre site web contient des liens vers des sites web externes, notamment Facebook, Instagram, YouTube, ProvenExpert et Google Maps/planification d’itinéraire. Lorsque vous cliquez sur un lien externe, vous quittez notre site web. À partir de ce moment, le fournisseur externe concerné est responsable du traitement ultérieur des données.
Google Maps / planification d’itinéraire
Un lien vers la planification d’itinéraire via Google Maps peut être affiché sur notre page de contact. Le fournisseur est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Lorsque vous cliquez sur le lien, vous êtes redirigé vers Google ; Google traite alors les données sous sa propre responsabilité. Vous trouverez de plus amples détails sur Google Maps, les images cartographiques statiques et les services Google au point 10 de la présente politique de confidentialité.
Profils sur les réseaux sociaux
Nous maintenons des présences en ligne sur des réseaux et plateformes sociaux. Lorsque vous visitez nos profils, les dispositions relatives à la protection des données et les conditions d’utilisation des fournisseurs concernés s’appliquent. Nous traitons les données que vous nous communiquez via ces plateformes, par exemple messages, commentaires ou interactions, afin de communiquer avec vous et d’assurer notre présentation extérieure. La base juridique est l’art. 6, par. 1, point f) RGPD ; notre intérêt légitime réside dans la communication avec les personnes intéressées, les clients et les partenaires commerciaux.
10. Polices web, fichiers média et services Google sur certaines pages
Notre site web utilise des polices et fichiers média qui sont principalement fournis via Shopify ou le CDN de Shopify. Lorsque vous consultez le site web, votre navigateur peut établir des connexions avec les serveurs de Shopify à cette fin. Le traitement est effectué aux fins d’une présentation uniforme, sûre et performante du site web sur le fondement de l’art. 6, par. 1, point f) RGPD.
Images cartographiques statiques et planification d’itinéraire Google Maps
Selon l’intégration actuellement examinée, une image cartographique statique est affichée sur notre page de contact comme fichier média fourni via le site web ou Shopify. La page de contact contient en outre un lien vers la planification d’itinéraire via Google Maps. Le fournisseur des services Google est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande.
Lors du simple affichage d’une image cartographique statique fournie localement ou via Shopify, aucun contenu de Google Maps n’est chargé directement selon l’intégration actuellement examinée. Toutefois, si vous cliquez sur le lien « Route planen » ou sur un lien Google Maps comparable, vous quittez notre site web et êtes redirigé vers Google Maps. Google traite alors des données sous sa propre responsabilité, notamment votre adresse IP, les informations relatives à l’appareil et au navigateur, les informations de référence, l’heure de l’accès, l’itinéraire ou la destination demandés ainsi que, si vous l’autorisez dans votre navigateur ou sur votre terminal, des données de localisation.
La mise à disposition d’une fonction de planification d’itinéraire repose sur notre intérêt légitime à présenter les informations d’accès de manière conviviale et à faciliter la recherche de notre emplacement conformément à l’art. 6, par. 1, point f) RGPD. Si, à l’avenir, une carte Google Maps intégrée ou d’autres contenus Google devaient être chargés directement sur notre site web, cela n’aurait lieu que sur la base de votre consentement conformément à l’art. 6, par. 1, point a) RGPD et à l’article 25, par. 1 TDDDG, dans la mesure où des cookies, identifiants d’appareil ou technologies comparables non techniquement nécessaires sont utilisés.
Google Consent Mode et balises Google
Google Consent Mode V2 est intégré à notre site web via notre outil de gestion du consentement. Cela permet de transmettre le statut de votre consentement aux services Google afin que les balises Google puissent adapter leur comportement à votre choix dans la bannière de cookies. Selon le statut du consentement, les services Google peuvent être bloqués ou ne recevoir que des signaux limités ; lorsque le consentement est donné, les services Google concernés peuvent déposer des cookies et traiter des données de mesure ou de marketing.
Les fichiers de boutique examinés font notamment apparaître des identifiants de balises Google ou de marketing Google tels que G-HRSECRF6CJ, GT-573JPK3X et MC-BR6DW421V6. Ces balises peuvent, dans la mesure où vous y avez consenti, traiter notamment des pages consultées, recherches, vues de produits, événements liés au panier et au checkout, achats, informations relatives à l’appareil et au navigateur, informations de référence, informations approximatives de localisation, adresse IP ainsi que cookies ou identifiants en ligne comparables.
La base juridique des traitements d’analyse et de marketing via les services Google est votre consentement conformément à l’art. 6, par. 1, point a) RGPD et à l’article 25, par. 1 TDDDG. Vous pouvez retirer votre consentement à tout moment avec effet pour l’avenir via les paramètres de cookies/de confidentialité de notre boutique.
Aucune intégration directe de Google Fonts selon l’examen actuel
Selon le fichier de boutique actuellement examiné, les polices visibles sont chargées via Shopify ou le CDN de Shopify. Aucune intégration directe de Google Fonts depuis les serveurs de Google n’a été significativement identifiée dans les fichiers examinés. Si Google Fonts devait être intégré directement depuis les serveurs de Google à l’avenir, ce traitement serait décrit séparément et, lorsque cela est nécessaire, contrôlé via la gestion du consentement.
11. Décision automatisée
En principe, nous ne procédons pas nous-mêmes à une prise de décision automatisée au sens de l’art. 22 RGPD. Toutefois, les prestataires de paiement, notamment Klarna, PayPal, Shopify Payments ou les prestataires de paiement impliqués, peuvent utiliser des procédures automatisées dans le cadre de la prévention de la fraude, de l’analyse des risques, de l’autorisation de paiement, de la vérification de l’identité ou de la vérification de solvabilité. Les détails figurent dans les informations relatives à la protection des données des prestataires de paiement concernés.
12. Modification de la présente politique de confidentialité
Nous nous réservons le droit d’adapter la présente politique de confidentialité si la situation juridique, notre site web, les prestataires de services que nous utilisons ou les traitements de données changent. La version publiée à tout moment sur ce site web fait foi.